| Objectif | Développement, démos, formation et tests internes. | Signature de production pour un contexte de confiance cible reconnu. |
| Émission | Souvent généré localement ou émis pour un usage hors production. | Émis et géré selon les exigences de production applicables. |
| Validité de la signature | Peut produire une signature de manifeste cryptographiquement valide. | Peut produire une signature de manifeste cryptographiquement valide. |
| Reconnaissance de la chaîne | Normalement absente des sources de confiance publique. | Dépend d’un chemin valide vers une source de confiance reconnue par le vérificateur. |
| Statut habituel | Souvent Signed but untrusted lorsque tous les autres contrôles réussissent. | Peut soutenir Trusted lorsque tous les contrôles de preuve et de confiance réussissent. |
| Meilleur usage | Prouver que le workflow fonctionne sans revendiquer de confiance publique. | Exploiter un service de signature de production avec les contrôles requis. |